Linux Security Module 框架介绍
LSM 在被合入到 Linux 之前,当时的访问控制机制还不足以提供强大的安全性,存在的一些增强的访问控制机制,由于缺少安全社区的共识而没有被合入到 Linux 中。Linux 是通用操作系统,需要满足不同需求,访问控制机制同样需要满足不同的访问控制机制。在这样的背景下,LSM 因运而生,满足轻量级、通用性和可集成不同的访问控制机制等特点,被合入到 Linux 中。
使用QEMU调试Linux内核
最近准备深入写关于SELinux方面文章,SELinux逻辑主要是在内核,所以需要搭建下调试内核的环境,本文介绍使用QEMU调试,下一篇文章将介绍主机调试virtualbox中centos。
使用frida hook插件化apk
最近拿到一个XX视频apk样本,里面有视频、直播和小说,没有VIP只能试看30秒,刚好最近学习frida,用来练习下,分析过程中发现是一个插件化的apk,本文记录下分析的过程。
SELinux 编译时 neverallow 如何限制?
SELinux编译过程中会对配置进行校验,若有违反neverallow的配置会导致编译失败。
原理
将所有的的policy文件通过m4合入到一个文件policy.conf中,然后通过checkpolicy编译成二进制policy,编译过程中会进行 neverallow 检查;
将policy.conf文件中去掉只用于编译时使用的规则生成policy_2.conf,然后使用sepolicy-analyze对上面编译的二进制policy用policy_2.conf进行neverallow检查,模拟CTS测试。
为什么有2步?
SELinux有expandattribute关键字,使用 expandattribute attribute_ty...
42 post articles, 5 pages.